Podatność w rozwiązaniu Cisco SD-WAN umożliwia nieuwierzytelnionemu, zdalnemu atakującemu ominięcie weryfikacji certyfikatu na podatnym urządzeniu. Jest to szczególnie groźne, ponieważ pozwala na wgranie spreparowanego obrazu systemu bez żadnej autoryzacji.
▸ Pokaż oryginał (EN)
A vulnerability in the Cisco SD-WAN Solution could allow an unauthenticated, remote attacker to bypass certificate validation on an affected device. The vulnerability is due to improper certificate validation. An attacker could exploit this vulnerability by supplying a system image signed with a crafted certificate to an affected device, bypassing the certificate validation. An exploit could allow an attacker to deploy a crafted system image.
Błąd wynika z nieprawidłowej implementacji walidacji certyfikatów (CWE-295, CWE-20). Atakujący może dostarczyć do urządzenia obraz systemu podpisany sfałszowanym certyfikatem, który zostanie błędnie zaakceptowany przez mechanizm weryfikacji. W efekcie urządzenie zainstaluje obraz systemu pochodzący z niezaufanego źródła, traktując go jako prawidłowy.
Atakujący może wdrożyć na podatnym urządzeniu spreparowany obraz systemu operacyjnego, co może prowadzić do pełnego przejęcia kontroli nad urządzeniem, utraty poufności, integralności i dostępności przetwarzanych danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach naprawiających podatność znajdują się w oficjalnym komunikacie Cisco pod adresem: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20181003-sd-wan-bypass
Urządzenia z zainstalowanym rozwiązaniem Cisco SD-WAN Solution — konkretne wersje wskazane w referencjach producenta (Cisco Security Advisory cisco-sa-20181003-sd-wan-bypass).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Sd Wan
APPCisco18.3.017.2.0 – 17.2.8 (bez)
Powiązane podatności
Obejście autoryzacji w Cisco SD-WAN vManage — eskalacja uprawnień
Buffer overflow w Cisco SD-WAN — zdalne wykonanie kodu jako root
A vulnerability in the CLI of Cisco SD-WAN Software could allow an authenticated, local attacker to gain eleva...
Vulnerability in the Elasticsearch database used in the of Cisco SD-WAN vManage software could allow an unauth...
Multiple vulnerabilities in the CLI of Cisco SD-WAN Software could allow an authenticated, local attacker to g...